ludz
Erfahrenes Mitglied
Die User werden sicherlich nicht mitbekommen, ob das Passwort als Hash oder im Klartext gespeichert wurde. Aber mal ehrlich, würde sich wirklich jeder wohlfühlen, wenn sein Passwort in der Datenbank klar ersichtlich stehen würde? Ich glaube nein...
Also MD5 passt schon. Des Weiteren ist das Argument "[dann] kannst du aber z.B kein Passwort vergessen script schreiben" völlig redundant. Alle "großen" PHP-Anwendungen wie das vBulletin z.B. oder auch andere Forensysteme speichern das Passwort in irgendeiner Art und Weise "verschlüsselt", besitzen aber dennoch diese "Passwort vergessen"-Funktion (zufällig generiertes Passwort wird erstellt, dem Benutzer per E-Mail zugesendet und verschlüsselt anstatt des alten Passwortes in der Datenbank gespeichert).
Also MD5 passt schon. Des Weiteren ist das Argument "[dann] kannst du aber z.B kein Passwort vergessen script schreiben" völlig redundant. Alle "großen" PHP-Anwendungen wie das vBulletin z.B. oder auch andere Forensysteme speichern das Passwort in irgendeiner Art und Weise "verschlüsselt", besitzen aber dennoch diese "Passwort vergessen"-Funktion (zufällig generiertes Passwort wird erstellt, dem Benutzer per E-Mail zugesendet und verschlüsselt anstatt des alten Passwortes in der Datenbank gespeichert).